Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50543

amazing neo icon font for elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

amazing-neo-icon-font-for-elementor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Amazing Neo Icon Font for Elementor' en versiones anteriores a la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51576

AMP Img Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

amp-img-shortcode

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP Img Shortcode, que afecta a las versiones hasta la 1.0.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51616

AwesomePress <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesomepress

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AwesomePress, que afecta a las versiones anteriores a la 1.0. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51589

Bigmart Elements <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bigmart-elements

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bigmart Elements hasta la versión 1.0.3. Esta falla permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50549

Bonway Static Block Editor <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bonway-static-block-editor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bonway Static Block Editor en versiones anteriores a la 1.1.0. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51577

bpmn.io <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bpmnio

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin bpmn.io, que afecta a las versiones anteriores a la 1.0. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51596

Business <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

business

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Business, que afecta a versiones anteriores a la 1.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51580

Clever Addons for Elementor <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

cafe-lite

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Addons for Elementor, que afecta a las versiones hasta la 2.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50553

Classy Addons for Elementor <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

classy-addons-for-elementor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Classy Addons for Elementor en versiones anteriores a la 1.2.7. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51617

Clyp <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

clyp

Publicado: 31/10/2024

La vulnerabilidad identificada en el plugin Clyp, con versiones hasta la 1.3, permite la ejecución de scripts maliciosos a través de una vulnerabilidad de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51618

Custom Admin Menu <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-admin-menu

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Admin Menu, afectando a versiones hasta 1.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50545

DataMentor <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

datamentor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DataMentor, que afecta a las versiones hasta la 1.7. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad